ええ、私は本当に不安を抱かせることはできませんが、できるかどうか疑問に思っていました。このPHPリダイレクトは安全ではありませんか?
相続コード:
header("Location: http://example.com/search/{$_POST['term']}/{$_POST['type']}");
私はリダイレクトてるサイトがあまりにも自分の側の検証&サニタイズを行いますが、私は心配ですがある - このリダイレクトは、上の(任意の方法で安全ではありません私の側は私が直接使用しているように見ている$_POST
's)。
すべてのサポートをよろしくお願いします。
PS:私が常にunsanizitedユーザ入力を使用することは危険であると考えられていたので、ちょっと不思議に思っただけです(または、少なくともXSSとSQLiに当てはまります)。
これを見るとセキュリティ上の問題はありません。あなたがドメインAを所有しており、あなたが制御しないドメインBにユーザをリダイレクトしているとすれば、それ自体は何の問題も生じないはずです。 –
残念ながら安全です: 'urlencode()'はあまりタイプしません。 – mario